MCP и база знаний

Как AI-инструменты читают документацию CUBIX и почему CRM-действия требуют отдельной авторизации.

MCP в CUBIX

Документация CUBIX доступна AI-инструментам через MCP. Read-only инструменты позволяют:

  • получить список страниц базы знаний;
  • прочитать содержимое страницы по точному пути;
  • использовать архитектурные и пользовательские инструкции при формировании ответа.

Основной endpoint: /mcp.

Безопасная граница

Чтение справки и изменение CRM - разные возможности. MCP-инструмент, который создаёт, изменяет или удаляет данные, обязан:

  1. быть явно зарегистрирован в allowlist;
  2. получить текущую пользовательскую сессию;
  3. проверить роль и доступ к конкретной сущности;
  4. валидировать вход через Zod;
  5. вернуть план операции до выполнения;
  6. получить подтверждение пользователя;
  7. записать результат и обновить UI.

Нельзя давать модели прямой доступ к Prisma, передавать ей секреты или выполнять write-операции через публичный анонимный MCP endpoint.

Подключение клиента

Для локальной разработки MCP-клиент подключается к адресу приложения:

{
  "mcpServers": {
    "cubix": {
      "type": "http",
      "url": "http://localhost:3001/mcp"
    }
  }
}

В production используйте HTTPS и отдельную аутентификацию MCP-шлюза. Не публикуйте MCP endpoint в Интернет без ограничения доступа, если в базе знаний есть внутренняя или техническая информация.

Контент для AI

Документы должны описывать текущий target-код. Исторические инструкции legacy помечайте явно. Пользовательская справка, внутренняя база знаний и developer-документация должны иметь разные разделы и политики доступа.

Built with Nuxt UI • © 2026